Pages : 1
#1 Le 05/03/2015, à 23:53
- Gerardll51
Deux choses vu avec chkrootkit
Bonjour,
En fait je viens de faire un chkrootkit, et je me rend compte que je ne sais pas quoi faire quand je vois quelque chose qui me parait louche.
Là, je vois deux choses :
Searching for suspicious files and dirs, it may take a while... The following suspicious files and directories were found:
/usr/lib/python2.7/dist-packages/PyQt4/uic/widget-plugins/.noinit /usr/lib/jvm/.java-1.6.0-openjdk-i386.jinfo /usr/lib/pymodules/python2.7/.path
Et :
Checking `sniffer'... lo: not promisc and no packet sniffer sockets
wlan0: PACKET SNIFFER(/sbin/wpa_supplicant[1022], /sbin/dhclient[3471])
Ca veut dire quoi?
A la fin ça me dit que rien n'a été effacé, si je lis bien. Ca veut dire qu'il n'y a pas de souci si j'ai bien compris.
Vous en pensez quoi dans ce forum?
Asus Eeepc Séries 1015CX, Intel® Atom™ CPU N2600 @ 1.60GHz × 4, OS 32 bits Ubuntu 18.04.2 LTS, carte graphique : Gallium 0.4 on llvmpipe (LLVM 3.8, 128 bits)), DD 311 et 2 Gio de RAM. Xfce 4.12.3
+ Ubuntu 20.04.1 LTS (Focal Fossa), Intel® Core™2 Duo CPU E8400 @ 3.00GHz, 4 Go RAM, GeForce GTX 570, Gnome 3.36.4
+ Mageia 7, Intel Core i5-9600KF, GeForce GTX 1050 Ti, 16 Go RAM, Gnome 3.36.4
Hors ligne
#2 Le 06/03/2015, à 00:37
- le cinglé_001
Re : Deux choses vu avec chkrootkit
Bonjour.
Ce sont des faux positifs.
noinit et path sont considérés comme suspects parce qu'il y a un point devant et sur les systèmes GNU/Linux ça sert à cacher un fichier ou un dossier, et comme ils se trouvent dans la partie système et qu'ils ne doivent pas être dans la liste d'exclusion de chkrootkit, ils ont été détectés.
Ce qui est considéré comme un sniffeur est ton client DHCP.
Dernière modification par le cinglé_001 (Le 06/03/2015, à 00:37)
#3 Le 06/03/2015, à 05:55
- Gerardll51
Re : Deux choses vu avec chkrootkit
Ce sont des faux positifs.
Ah, pas de souci alors.
Merci des infos.
Asus Eeepc Séries 1015CX, Intel® Atom™ CPU N2600 @ 1.60GHz × 4, OS 32 bits Ubuntu 18.04.2 LTS, carte graphique : Gallium 0.4 on llvmpipe (LLVM 3.8, 128 bits)), DD 311 et 2 Gio de RAM. Xfce 4.12.3
+ Ubuntu 20.04.1 LTS (Focal Fossa), Intel® Core™2 Duo CPU E8400 @ 3.00GHz, 4 Go RAM, GeForce GTX 570, Gnome 3.36.4
+ Mageia 7, Intel Core i5-9600KF, GeForce GTX 1050 Ti, 16 Go RAM, Gnome 3.36.4
Hors ligne
Pages : 1